明報新聞網海外版-明報加東版(多倫多) - Ming Pao Canada Toronto Chinese Newspaper
[ 前往新版面 ]
 
主頁    要聞     加國新聞     地產新頁     中國     國際     港聞     經濟     體育     影視     副刊    工商專業    股市行情  
即時新聞網 ·  醫事網 ·  車網 ·  樂在明廚 ·  置業頻道 ·  FAN club ·  分類網 ·  特刊專區 ·  香港股市行情
   
 
圖片
國泰外泄940萬名乘客個人資料,私隱專員批評國泰在數據管治上明顯掉以輕心,未能達到受影響乘客和監管機構的期望。(資料圖片)
放大
 
放大
 

其他新聞
上水屠房復宰 供應少七成
泳池溺斃男子裁死於意外 官不接納救生員離開崗位理由
救生員更表無小息 「當值離崗一直發生」
病人堅拒作證 涉偷拍醫生撤控
看中園區匯聚科企初創 進駐科學園 IBM建創新中心
[顯示全部題目]

[昔日明報]

 
港聞
 伺服器周知漏洞 國泰未察 泄940萬客資料 私隱署報告指保安違規

【明報專訊】國泰航空及子公司港龍航空泄約940萬名乘客資料,私隱專員公署昨發表調查報告指出,國泰違反《私隱條例》的保障資料原則,點出國泰七大資料保安問題,包括沒發現廣為人知的伺服器保安漏洞,管理員控制台埠又可從互聯網進入,為攻擊者開大門,遷移數據中心更建立未經加密的數據庫備份檔案等,導致資料外泄。同時,亞洲萬里通會員計劃的核實措施早於2005年已停止,但24萬個身分證號碼卻保留逾13年。

備份沒加密 24萬身分證保留13年

私隱專員黃繼兒批評,國泰除違規之外,在數據管治上明顯掉以輕心,未能達到乘客和監管機構的期望。國泰昨回應稱,正審慎考慮報告,並再就事件表示道歉。

2014起泄資料 2018始知

調查報告顯示,國泰有逾120個系統載有個人資料,當中4個系統受事件影響,被裝鍵盤側錄惡意程式的系統早在2014年10月已泄資料,至2018年3月,即國泰公布發現可疑活動的時間,曾發生暴力攻擊,即有人嘗試所有可能性破解加密等,當時有逾500名職員用戶被強制登出,國泰始知事件展開內部調查。

私隱專員公署昨表示國泰違反《私隱條例》下有關個人資料保安,以及資料保留的資料保障原則,向國泰送達執行通知,指示國泰糾正以及防止違規情G再發生。若國泰不依從執行通知,最高罰款5萬元及監禁2年。

令聘獨立專家檢修 設多重認證

公署指示國泰執行多項措施,包括聘請獨立資料保安專家徹底檢修載有個人資料的系統、為所有會存取相關資訊系統的遙距使用者施行多重身分認證,並承諾定期檢視遙距存取的權限、定期在伺服器和應用程式層面作有效的漏洞掃描、聘獨立資料保安專家定期檢視或測試網絡保安,以及制定清晰資料保留政策,訂明每個系統內的乘客資料的保留期限,不超過所需目的等。

政府研修例強制通報 議員批太慢

國泰在確認出事7個月後才通報,政制及內地事務局昨發稿稱,現時法例沒強制要求機構就個人資料外泄通報,政府會在研究修訂《私隱條例》時,考慮設立強制性個人資料外泄通報機制。

政府沒交代修訂《私隱條例》時間表,立法會資訊科技及廣播事務委員會副主席莫乃光批評修例步伐太慢,預期修訂必定引起商界反彈,若政府有決心修例,應盡快諮詢,做好前期準備工夫,到立法會暑假休會後再提出修例,可省時間,「好過到時又話未諮詢,不知拖到何時才可提交法案」。

 
 
今日相關新聞
伺服器周知漏洞 國泰未察 泄940萬客資料 私隱署報告指保安違規
[顯示全部題目]



引用明報

引用明報(加拿大)內容收費準則:(包括:報章,各類附刊,數碼及任何名下之內容)

文字:每100字(含標點符號) 30元
特別內容如獨家新聞,名家約稿等另按情況收費

圖片:每張50元
獨家,合成圖片,圖樣設計另議。

凡未於收費表列明之項目而屬明報(加拿大)內容者,引用者請先行查詢收費。

舉報剽竊內容獎勵辦法:

凡舉報可能剽竊明報(加拿大)內容者,若有關舉報能成功令明報(加拿大)追討有關費用,在扣除追討費用後,舉報者可獲有關金額的15%作為酬勞。

 
廣告 advertisement
廣告 advertisement
 
 
 
 
主頁 ,  誠聘 , 待聘 ,
房屋出租  ,  招生  , 
服務  ,  買賣  ,  其他